windows系统命令行下常用命令收集

1.最基本,最常用的,测试物理网络的 
ping 192.168.0.8 -t ,参数-t是等待用户去中断测试
2.查看DNS、IP、Mac,host name等
Win2000以上:Ipconfig /all
nslookup  查看北京的DNS
C:\>nslookup
Default Server:  gjjline.bta.net.cn
Address:  202.106.0.20
3.探测对方对方计算机名,所在的组、域及当前用户名
C:\>nbtstat -a 172.16.37.12
本地连接:
Node IpAddress: [172.16.37.12] Scope Id: []
           NetBIOS Remote Machine Name Table
       Name               Type         Status
    ---------------------------------------------
    ZONEJ          <00>  UNIQUE      Registered
    WORKGROUP      <00>  GROUP       Registered
    ZONEJ          <20>  UNIQUE      Registered
    WORKGROUP      <1E>  GROUP       Registered
    MAC Address = 00-16-D3-BC-2C-E9
4.netstat -a 显示出你的计算机当前所开放的所有端口 
netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等
5.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址 
arp -a 
6.代理服务器端 
捆绑IP和MAC地址,解决局域网内盗用IP!: 

ARP -s 192.168.10.59 00 -50-ff-6c-08-75 
解除网卡的IP与MAC地址的绑定: 
arp -d 网卡IP 
7.在网络邻居上隐藏你的计算机 (让人家看不见你!) 
net config server /hidden:yes 
net config server /hidden:no 则为开启 
C:\>net view 172.16.37.145
在 172.16.37.145 的共享资源
晓燕
共享名  类型   使用为  注释
---------------------------------------
lxy     Print          hp LaserJet 1000
命令成功完成。
查看计算机上的用户帐号列表 net user 
查看网络链接 net use
状态       本地        远程                      网络
----------------------------------------------------------------------------
OK                     \\172.16.37.145\ipc$      Microsoft Windows Network
命令成功完成。
记录链接 net session
8.路由跟踪命令
C:\>tracert qq.com
Tracing route to qq.com [60.28.14.158]
over a maximum of 30 hops:
  1     5 ms     8 ms    <1 ms  localhost [172.16.37.252]
  2    <1 ms    <1 ms    <1 ms  localhost [172.16.3.253]
  3    <1 ms    <1 ms    <1 ms  localhost [172.16.1.254]
  4    <1 ms    <1 ms    <1 ms  bj141-211-65.bjtelecom.net [219.141.211.65]
  5    12 ms    12 ms     *     219.142.10.73
显示了路由器跳数
9.关于共享安全的几个命令
A.查看你机器的共享资源 net share
共享名   资源                        注释
------------------------------------------------------------
print$       C:\WINDOWS\system32\spool\drivers
                                             打印机驱动程序
IPC$                                         远程 IPC
命令成功完成。
B.手工删除共享
C:\>net share C:\WINDOWS\system32\spool\drivers /d
print$ 已经删除。
C:\WINDOWS\system32\spool\drivers 已经删除。
如要删除C盘,D盘等的共享,则
net share c$  /d 
net share d$  /d 
net share ipc$  /d 
net share admin$  /d 
注意$后有空格。 
C.增加一个共享:
C:\>net share myshare=C:\WINDOWS\system32\spool\drivers /users:1
myshare 共享成功。
同时限制链接用户数为1人


本文转自 zhangzj1030 51CTO博客,原文链接:http://blog.51cto.com/tech110/283121

上一篇:中国移动架构师大数据分析模型实践:解决渠道猫和老鼠的游戏


下一篇:阿里开源首个DL框架,新型XDL帮你搞定大规模稀疏数据